背景 自Android 6全盘加密后,对三方应用数据的取证一直都是业界备受关注的话题。从手机内置的备份与恢复、克隆,到使用官方工具来实现数据...
解密笼罩全球的太空WIFI星链计划网空资产测绘报告
“星链”计划(starlink)是美国太空探索技术公司(SpaceX)推出的通过近地轨道卫星群构建全球高速互联网无线微波接入项目,其本质是天基互联网,是未来互联网发展的另外一种重要形态。星链计划是全新...
Charles+drony的APP抓包
为什么使用Charles+Drony来抓包?在对app进行抓包时,其实用什么方案并不是唯一的,有Fiddler,也有Charles的,也有我们所说的这种方式,Charles+VPN的方式(这里的vpn...
内网渗透之Wireless凭据窃取
文章前言所有Wi-Fi密码及其各自的SSID都存储在以下目录下的XM文件中:C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\***L凭据窃取n...
记一次IOT设备支撑下的近源渗透
前言 事情是这样的,为了今年GA部实现HW前的准备,我们实验室采购了一些"设备",这不正好接到某部单位的授权参加演习,于是有了下面的内容分享,不适地方已打码。请关注公众号"星海安全实验室" 一、设备的...
【技术分享】使用Pineapple NANO、OS X和BetterCap进行无线网络渗透测试
前言经过实地测试,我发现了使用WiFi Pineapple NANO、OS X笔记本电脑以及 BetterCap(一款完整,模块化,轻量级,易扩展的中间人攻击测试工具和框架)进行无线网络渗透测试的完善...
科普|个人信息保护实用技巧—公共场合篇
现如今,公共场合不仅包括供公众从事社会生活的场所,还可以是”社交朋友圈“等互联网上的公共空间。我们每天穿梭在各种公共场合中学习、工作、生活,如果有一些不好的习惯、错误的操作,稍不留意就会造成个人信息泄...
渗透测试的常用五大测试工具
NmapNmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是...
内网渗透之信息搜集-windows篇
当前主机信息收集常用信息收集whoami #查看当前用户权限net user #查看所有用户query user #查看当前在线用户ipconfig...
如何用kali破解WPA/WPA2加密方式的密码
1前期准备前期:支持监听的网卡一张,以及安装kali的VMwarekali官网:kakali就是一个专门用于渗透行业的Linux发行版本,里面的工具非常丰富,本文就是建立在kali系统的支持之上的ht...
无代理拦截数据包(bettercap+burp)
一、前期准备软件安装陈奕迅(Eason Chan),1974年7月27日出生于香港,中国香港流行男歌手、演员,香港演艺人协会副会长之一。apt install dnsmasqapt install h...
Android渗透测试工具
0x01 【Zanti简介】Zanti是由Zimperium公司打造的Android平台下的渗透测试工具包。Zanti支持两种中间人攻击方式,分别为MIMT攻击和ARP攻击,中间人内带有多个攻击模块,...
16